Jump to content

Выбор роутера для сети


Recommended Posts

Доброго времени суток.

 

Для небольшой сети планируется переход от PC на FreeBSD на аппаратный роутер.

Трафик 1 гигабит, пока один аплинк без bgp и тд., большинство клиентов за NAT.

Используем ubilling.

 

Посоветуйте проверенную лошадку для несложных задач.

Edited by NET-CREATOR
Link to post
Share on other sites

Если можно сразу примерную цену на б.у. устройство или новое.

Если цена будет многократно превышать стоимость PC с нормальным железом то тут как бы теряется весь смысл.

 

Переход на железное это желание получить сеть, которая бы работала как часы с минимальным количеством человеческого фактора.

Link to post
Share on other sites

Переход на железное это желание получить сеть, которая бы работала как часы с минимальным количеством человеческого фактора.

Так не будет, с железками не меньше гемороя, их не для этого берут.
Link to post
Share on other sites

SE100, новый $10k, б/у как договоритесь.

ASR1000 те же $10к будет уже б/у.

 

Ну или варианты для извращенцев, UBNT Edge Router например. Или mikrotik CCR-1036.

Но я бы такое дальше офиса/предприятия не ставил.

Link to post
Share on other sites

Доброго времени суток.

 

Для небольшой сети планируется переход от PC на FreeBSD на аппаратный роутер.

Трафик 1 гигабит, пока один аплинк без bgp и тд., большинство клиентов за NAT.

Используем ubilling.

 

Посоветуйте проверенную лошадку для несложных задач.

PC - ваше всё, свяжитесь с вендорами узнайте цены :)

MX-240 если джунипер и если есть нат это минимум, у них вроде бы плата отдельная для ната, которую в 80 вставить некуда (цену их не знаю)

ASR1k - отличная железяка, новая около 30к

SE100 - вполне отличный вариант, но у них бывает дохнут блоки питания, или сам СЕ сдохнет :) советуют сразу брать два (один для зипа) :)

у алкателя есть ещё вроде б, но о них я ничего не слышал

за эти цены просто поставите пачку PC + зип, ещё и останется

ах да, и не забываем про разного рода лицензии которые тоже стоят ух как неприлично

Link to post
Share on other sites

Все понятно.

Обозримой окупаемости затеи нет, протереть PC и пусть дальше трудится. 

 

Благодарю за возвращение к реальности :)

Edited by NET-CREATOR
Link to post
Share on other sites

Все понятно.

Обозримой окупаемости затеи нет, протереть PC и пусть дальше трудится. 

 

Благодарю за возвращение к реальности :)

натить вам всё равно на PC придется, а вот шейпер - есть такая штука как Cisco SCE- приглядитесь, может найдете что-то приличное в пределах 2-5к

Link to post
Share on other sites

при 1к абонов пока рано  думать о железных решениях (ну разве что у вас есть капитал который вы можете вложить и забыть о нем на долго) в любом случае придется покупать две железяки одна для ната другая для авторизации и шейпера . У нас стоит в качестве натилки FortiGate 1500D в качестве isg, cisco asr. все это стоит можно сказать по 40 к зеленых , да поставил и забыл - удобно. Ну а альтернатива этому всему дешево и сердито PC NAS по 2к на сервак можно спокойно дальше упираешься в 1г интерфейс цена такой железяки вон на локале много серваков подходящих по 300-400 баксов плюс сетевая 150.

Edited by DemonidZe
Link to post
Share on other sites

при 1к абонов пока рано  думать о железных решениях (ну разве что у вас есть капитал который вы можете вложить и забыть о нем на долго) в любом случае придется покупать две железяки одна для ната другая для авторизации и шейпера . У нас стоит в качестве натилки FortiGate 1500D в качестве isg, cisco asr. все это стоит можно сказать по 40 к зеленых , да поставил и забыл - удобно. Ну а альтернатива этому всему дешево и сердито PC NAS по 2к на сервак можно спокойно дальше упираешься в 1г интерфейс цена такой железяки вон на локале много серваков подходящих по 300-400 баксов плюс сетевая 150.

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

Link to post
Share on other sites

 

Переход на железное это желание получить сеть, которая бы работала как часы с минимальным количеством человеческого фактора.

Так не будет, с железками не меньше гемороя, их не для этого берут.

 

у меня за 15+ лет работы с сетями противоположный опыт. Правильно подобранная железка, правильно подобранный софт (не обязательно самый новый и жирный, а чтобы фичи, которые нужны, не глючили), правильно сконфигуренная - поставил и забыл на годы, если нет заводского брака. Лазиш туда только влан докинуть, или в бгп добавить/убрать нейбора или балансировку каналов поменять. Харды не сыпятся, кондеры не пухнут, термопаста под процом не высыхает и т.д.

Link to post
Share on other sites

 

при 1к абонов пока рано  думать о железных решениях (ну разве что у вас есть капитал который вы можете вложить и забыть о нем на долго) в любом случае придется покупать две железяки одна для ната другая для авторизации и шейпера . У нас стоит в качестве натилки FortiGate 1500D в качестве isg, cisco asr. все это стоит можно сказать по 40 к зеленых , да поставил и забыл - удобно. Ну а альтернатива этому всему дешево и сердито PC NAS по 2к на сервак можно спокойно дальше упираешься в 1г интерфейс цена такой железяки вон на локале много серваков подходящих по 300-400 баксов плюс сетевая 150.

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

Link to post
Share on other sites

Правильно подобранная железка, правильно подобранный софт (не обязательно самый новый и жирный, а чтобы фичи, которые нужны, не глючили), правильно сконфигуренная - поставил и забыл на годы, если нет заводского брака.

Правильно подобранный сервер, правильно подобранный софт, правильно сконфигуренный - поставил и забыл на годы :)

Хард не сыпется, если на флэшке и в read-only, кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

Только это далеко не вся правда, конечно. Есть еще постоянные уязвимости и обновления, срок поддержки железки производителем и т.д. Тут опэнсорс выигрывает.

Link to post
Share on other sites

 

 

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

 

если не секрет, расстройте меня): на каком ESP в какое количество трансляций уперлись? Хочу быть готовым заранее

Link to post
Share on other sites

 

... кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

вот-вот. Только по цене это начинает стремиться к коробочным решениям, а гемора с коробками таки меньше, по крайней мере мне так везло/не везло. Не хочу холиварить. И адептом секты коробочных решений, если что, не являюсь. Есть у меня работающий годы и шлюз с нат-ом и биллингом на офисном тазе на целероне с 128 метрами оперативы под 2003-й виндой Ж)

Вобщем, коробки - это не всемирное зло, а тазы - это не панацея)

Link to post
Share on other sites

 

 

... кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

вот-вот. Только по цене это начинает стремиться к коробочным решениям, а гемора с коробками таки меньше

........

Отличный тазик можно собрать за ~1к.Привидете пример коробки с таким же функционалом за такие деньги?

Link to post
Share on other sites

по крайней мере мне так везло/не везло

10-15 лет назад я бы согласился. Сейчас железку есть смысл брать и с ней возиться, только если надо миллионы PPS молотить.
Link to post
Share on other sites

 

 

 

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

 

если не секрет, расстройте меня): на каком ESP в какое количество трансляций уперлись? Хочу быть готовым заранее

 

ну на asr мы не натели, натели на 7604 в ней стояла сервисная плата для ната она начала гнуться при 8г трафа где-то потом поставили фортигейт тот жует щас 15г без напряга железяка кстати всего 2u .

Link to post
Share on other sites

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Link to post
Share on other sites

 

 

 

 

а зачем две разных железки для нат-а и исг? у меня в одном asr-е прекрасно уживаются LSN (large scale nat)/PAT-ы и ISG. + из того, что читал на наг-ах/опеннет-ах народ считает аср-овский нат самым шустрым.

Вопрос не ради троллинга, хочу узнать то, чего не знаю.

 

ну все упирается в колво трафика , asr много ната не могет поэтому нат у нас отдельная железка

 

если не секрет, расстройте меня): на каком ESP в какое количество трансляций уперлись? Хочу быть готовым заранее

 

ну на asr мы не натели, натели на 7604 в ней стояла сервисная плата для ната она начала гнуться при 8г трафа где-то потом поставили фортигейт тот жует щас 15г без напряга железяка кстати всего 2u .

 

Спасибо что отписались, но предоставленная вами информация бесполезна - производительность нат-а меряется не Гбита-ми/с, а количеством и скоростью создания сесий + архитектура у 7600 и аср разная.

 

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Абсолютно согласен +100500. Насыпьте мне еще /16 PI  и уйду от нат-а.

Link to post
Share on other sites

 

 

 

... кондеры не пухнут и термопаста не высыхает, если нормальная плата, блок питания и процессор не утюг.

 

вот-вот. Только по цене это начинает стремиться к коробочным решениям, а гемора с коробками таки меньше

........

Отличный тазик можно собрать за ~1к.Привидете пример коробки с таким же функционалом за такие деньги?

 

блин, ну писал же, что не хочу холивара. а вы предлагаете сравнить теплое с мягким. Если не забуду, завтра таки напишу сравнение. Бо я сапожник без сопог - админю несколько провов, но дома у самого инета нет - и слава богу, спать тоже надо)

Link to post
Share on other sites

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.
Link to post
Share on other sites

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.

 

А на Linux/FreeBSD еще не запилили CG-NAT ?

Link to post
Share on other sites

 

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.

 

А на Linux/FreeBSD еще не запилили CG-NAT ?

 

Не интересовался, у меня нет NATa :) На НАГе есть разработка софт-БРАСа с CG-NAT, можете посмотреть http://forum.nag.ru/forum/index.php?showtopic=101948
Link to post
Share on other sites

 

 

 

NAT это как общественная уборная

пока все культурно себя ведут - оно вроде бы и ничего, годная тема

но как только кто-то насрал мимо - сразу все остальные не довольны

Для этого придуман CG-NAT. И на некоторых железках оно даже работает, кто куда срет уже не важно.

 

А на Linux/FreeBSD еще не запилили CG-NAT ?

 

Не интересовался, у меня нет NATa :) На НАГе есть разработка софт-БРАСа с CG-NAT, можете посмотреть http://forum.nag.ru/forum/index.php?showtopic=101948

 

щасливчик ;-(

я вообще не понимаю как в условиях тотальной нехватки IPv4 можно обойтись без ната

щас у аплинка 50 гривен за одну ипишку в месяц аренда :(

как тут без ната быть - я хз

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By xserver
      Продам 54-портовий комутатор Cisco Nexus N9K-C93180YC-EX у повністю справному стані.

      Має 48 портів SFP+, що в залежності від модуля підтримують швидкість від 10Мбіт/с до 25Гбіт/с, а також 6 портів QSFP швидкістю 40 або 100Гбіт/с.

      Використовувався в якості BGP-маршутизатора, в режимі Internet Peering підтримує 1 млн IPv4-префіксів.
      Комутаторів в наявності 2 шт, їх можна обʼєднати у відмовостійкий кластер vPC.
      Другий комутатор трошки пошкоджений при транспортуванні, але працює відмінно, його вартість – 35000 грн.

      Продаж у звʼязку з апгрейдом до серії FX.

      Встановлена одна з останніх версій NX-OS, скинуто до заводських налаштувань.

      Software
      BIOS: version 07.69
      NXOS: version 10.3(6) [Maintenance Release]
      BIOS compile time: 04/07/2021
      NXOS compile time: 8/20/2024 12:00:00 [08/20/2024 11:31:13]
       

       

       

       
    • By Futura
      Какое количество абонентов за 1 реальным IP (v4) возможно в наше время? В плане онлайн игр, банов, каптч и т. п.
    • By Інет.укр
      Продам 
      juniper mx5-t (mx80) - 950$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
      https://t.me/serjiomati
    • By Rostyk.07
      Як відомо з попередньої теми, мій Huawei B525s - 23A скидає налаштування після відключення живлення не зміг зробити. Шукаю заміну. 
      Чи варто брати Nokia 4G05-B? 
      **allegro.pl/oferta/nokia-4g05-b-router-4g-lte-na-karte-sim-z-antena-zewnetrzna-agregacja-300mb-13830823421
       
    • By hp11
      Продається маршрутизатор операторського рівня. Був становлений у якості ядра мережі, продається у зв'язку зі зміною топології.
      Має можливість встановлення додаткових плат розширення.
      Продається у комплекті, вказаному на фото.
      Встановлені розширення: має два блоки живленя з безшовним перемиканням, дві плати управління F1-2XGMR4-PREM (підтримує по 2 модулі 10G кожна), два розширення балансування блоків живлення FISP (два блоки встановлені, підтримує ще 2 блоки), плата розширення з 2ма 10G роз'ємами F1-42XG, плата 24 SFP роз'єми 10/100/1000 F1-424F, плата 24 ethernet роз'єми 10/100/1000.
       
      Ціна: 19 999 грн. Торг.
       
      Оголошення на OLX: https://www.olx.ua/d/uk/obyavlenie/marshrutizator-brocade-fast-iron-sx800-IDWoK5E.html?bs=olx_pro_listing

      Brocade FastIron SX - призначені для використання в мережах, де необхідні продуктивність, висока щільність портів, відмовостійкість та резервування всіх елементів обладнання.
      Ця лінійка включає дві моделі FastIron SX 800 і FastIron SX 1600.
      модель FastIron SX 800 має 8 інтерфейсних слотів, резервування по живленню (N+1), в тому числі для модулів з підтримкою PoE, резервування модуля, що управляє (Management module), резервування модуля комутації (Switch Fabric)
      Програмне забезпечення для цього комутатора має розширений функціонал та підтримку протоколів маршрутизації RIPv2/OSPF
      /BGP-4/PBR/GRE/PIM а також IPv6 та ін. Апаратна архітектура комутатора дозволяє забезпечити мінімальну затримку трафіку, якість обслуговування, безпеку та відмовостійкість.
      Завдяки розширеній підтримці Metro функціоналу (VLAN stacking (Q-in-Q), Metro Ring Protocol (MRP I and II), Virtual Switch Redundancy Protocol, Super Aggregated VLANs (SAV), Topology Groups), даний комутатор може використовуватися для агрегації користувача Ethernet трафіку (MTU), c 10 Гб аплінками та XFP трансиверами з дальністю до 80 км.
       
       
      image.webp
×
×
  • Create New...